Wie vertrauenswürdig ist Payrexx?
Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.
Vier Bewertungsdimensionen
Positive Signale erhöhen, Vorbehalte reduzieren den WertPositive Signale
14 BelegeMastercard führt Payrexx als PCI-DSS-Level-1-Service-Provider mit AoC-Datum 2025.
Quelle prüfen ↗Payrexx gibt an, dass externe Sicherheitsaudits und Penetrationstests alle drei Monate stattfinden.
Quelle prüfen ↗Die Sicherheitsseite dokumentiert TLS 1.2/1.3 für Datenübertragung und AES-256 für Daten im Ruhezustand.
Quelle prüfen ↗Zwei-Faktor-Authentifizierung für Händler ist in der Payrexx-Dokumentation beschrieben.
Quelle prüfen ↗Ein öffentliches Impressum nennt die Payrexx AG in Thun und führt Kontakt- und Firmendaten auf.
Quelle prüfen ↗Das Impressum legt die Mitgliedschaft bei der Selbstregulierungsorganisation VQF samt Mitgliedsnummer offen.
Quelle prüfen ↗Payrexx veröffentlicht den PHP-SDK-Quellcode auf GitHub unter MIT-Lizenz.
Quelle prüfen ↗Payrexx betreibt eine öffentliche Statusseite für API-, Datenbank- und Händlersysteme.
Quelle prüfen ↗Die Incident-Seite vom Februar 2026 erklärt Angriffsmuster, betroffene Systeme und Gegenmaßnahmen.
Quelle prüfen ↗Die Sicherheitsseite nennt ein Uptime-Ziel von 99,9 Prozent.
Quelle prüfen ↗Payrexx veröffentlicht Produkt-Release-Notes auf einer eigenen Developer-Releases-Seite.
Quelle prüfen ↗Der öffentliche PHP-SDK zeigt fortlaufende Releases bis zum 2. Februar 2026.
Quelle prüfen ↗Der WordPress-Plugin-Eintrag zeigt, dass das Payrexx-WooCommerce-Gateway im Februar 2026 aktualisiert wurde.
Quelle prüfen ↗Payrexx dokumentiert den Export von Transaktionsberichten für Reporting und Offboarding.
Quelle prüfen ↗Vorbehalte
6 PunkteDie AGB erlauben Servicebereitstellung und Zahlungsdatenverarbeitung über Systeme in der Schweiz, der EU und Ländern außerhalb der EU, was eine strikte Schweizer Datenresidenz relativiert.
Quelle prüfen ↗Das Payrexx-WooCommerce-Gateway hat einen veröffentlichten Missing-Authorization-CVE bis Version 3.1.5; die Patch-Disziplin der Händler beeinflusst das Checkout-Risiko damit wesentlich.
Quelle prüfen ↗Die AGB erlauben Payrexx Rolling Reserves zu verlangen sowie Auszahlungen zur Chargeback- und Risikoabdeckung zurückzuhalten oder zu verrechnen.
Quelle prüfen ↗Die AGB begrenzen die Haftung auf Jahresgebühren und schließen die Verantwortung für Schäden aus Cyberangriffen, Malware und DDoS-Ereignissen weitgehend aus.
Quelle prüfen ↗Die Status-Historie zeigt am 4. Februar 2026 einen angriffsbedingten Vorfall mit Beeinträchtigungen bei API, Backend und Datenbank.
Quelle prüfen ↗Die AGB erlauben die Nutzung nicht-personenbezogener und aggregierter Daten zur Nutzungsanalyse und zur Verbesserung der Dienste.
Quelle prüfen ↗So funktioniert die Methode
Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.
Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.